6 ottobre 2026
Atlas21
ENG
podcast
news interviste learn feature industry opinioni
Atlas21 B2B

Menu

Categorie principali

news interviste learn feature industry opinioni

Destinazioni secondarie

podcast Atlas21 B2B

Cerca su Atlas21

Atlas21
  • ‎
No Result
View All Result
Atlas21
No Result
View All Result
Atlas21
Home Crypto

macOS: falsi CAPTCHA installano malware per rubare criptovalute

Newsroom by Newsroom
Marzo 30, 2026
in Crypto
macOS: falsi CAPTCHA installano malware per rubare criptovalute
Share on FacebookShare on TwitterShare on Linkedin

Un nuovo infostealer chiamato Infiniti Stealer colpisce gli utenti Mac tramite pagine CAPTCHA false che inducono a eseguire comandi pericolosi nel Terminale.

I ricercatori di sicurezza di Malwarebytes hanno individuato una nuova campagna malevola che prende di mira gli utenti crypto su macOS. L’attacco sfrutta pagine CAPTCHA false che imitano il sistema di verifica Cloudflare per indurre le vittime a installare un infostealer denominato Infiniti Stealer, progettato per sottrarre dati di wallet crypto, credenziali e altre informazioni sensibili dai computer Apple.

L’attacco rientra nella categoria ClickFix, una tecnica di ingegneria sociale in cui l’utente viene convinto a eseguire autonomamente il comando malevolo. Il processo inizia con una pagina falsa ospitata su update-check[.]com, che riproduce fedelmente l’aspetto di una verifica Cloudflare. Dopo aver cliccato sul CAPTCHA fasullo, l’utente riceve l’istruzione di aprire il Terminale e incollare un comando. Quel comando non è una verifica: è uno script di installazione nascosto che scarica ed esegue il malware sul computer.

Una volta eseguito il comando, il sistema si connette a un server remoto controllato dall’attaccante, da cui viene scaricato e installato Infiniti Stealer in modo silenzioso, senza pop-up né avvisi. I ricercatori sottolineano che il malware è compilato in un binario nativo macOS, rendendolo difficile da analizzare e rilevare rispetto a un semplice script Python. Il software malevolo è progettato per sottrarre dati di wallet crypto, credenziali da browser e dal macOS Keychain, segreti in chiaro nei file degli sviluppatori e screenshot acquisiti durante l’esecuzione. Verifica inoltre se si trova in un ambiente di analisi per eludere il rilevamento, invia i dati rubati al server dell’attaccante e notifica quest’ultimo via Telegram al completamento dell’estrazione.

I dati confermano una tendenza preoccupante sul fronte della sicurezza dei wallet personali. Secondo un report della società di sicurezza blockchain Chainalysis, nel 2025 sono stati sottratti 3,4 miliardi di dollari dall’industria delle criptovalute. Il dato più significativo riguarda la crescita degli attacchi ai wallet personali: la loro quota sul totale dei valori rubati è passata dal 7,3% del 2022 al 44% del 2024. Senza l’impatto anomalo dell’attacco a Bybit, questa percentuale avrebbe raggiunto il 37% anche nel 2025.

Gli utenti crypto sono invitati a non incollare mai comandi nel Terminale da fonti non attendibili e a prestare massima attenzione durante la navigazione.

Previous Post

Canada: proposto divieto di donazioni politiche in criptovalute

Next Post

Bitdeer: accordo in Norvegia per il più grande data center AI del paese

Latest News

Empty European Parliament auditorium in Brussels, Belgium
Industry

Circle e Tether criticano le riserve bancarie di MiCA

by Newsroom
Ottobre 5, 2026
0

Circle propone di sostituire i depositi bancari obbligatori con uno standard di liquidità

Read moreDetails
Core Lightning segnala vulnerabilità critiche, attesa una patch
Bitcoin

Core Lightning: segnalati attacchi ai nodi non aggiornati

by Newsroom
Ottobre 2, 2026
0

Gli operatori con la versione 26.06.7 o precedente sono invitati ad aggiornare subito

Read moreDetails
Crypto mixer e riciclaggio: tre russi sotto accusa per legame con gli hacker nordcoreani
Bitcoin

Quasi 2,7 miliardi persi in incidenti in digital asset nel 2026

by Newsroom
Ottobre 2, 2026
0

CertiK conta 658 incidenti fino a settembre

Read moreDetails
Close-up of a CCTV camera installed at a London Underground station for security surveillance
Industry

La scansione facciale britannica è un buco nell’acqua

by Newsroom
Settembre 30, 2026
0

Il test ha analizzato oltre mezzo milione di volti e generato un falso positivo

Read moreDetails
La tua auto sa come guidi e General Motors ha venduto quei dati per 20 milioni.
Bitcoin

La tua auto sa come guidi e General Motors ha venduto quei dati per 20 milioni.

by Lucia Mozzato
Settembre 29, 2026
0

Per anni General Motors ha raccolto dati su come guidavano i propri clienti e li ha venduti a società che...

Read moreDetails
Atlas21

© 2026 Atlas21

Navigate Site

  • Politica Editoriale
  • Cookie Policy
  • Privacy Policy
  • Redazione

Follow Us

Atlas21
News Interviste Learn Feature Industry Opinioni Podcast Atlas21 B2B

Social

X Instagram Nostr LinkedIn YouTube

Contatti

[email protected] Privacy Cookie

The rabbit hole has no bottom.

© 2026 Atlas21. Tutti i diritti riservati.

No Result
View All Result
  • Bitcoin 101
    • Cos’è Bitcoin? Guida completa
    • Sicurezza Bitcoin: guida completa
    • Privacy Bitcoin: guida completa
    • Lightning Network: guida completa
    • Mining Bitcoin: guida completa
    • Bitcoin Avanzato: guida tecnica
  • Learn
  • Ultime Notizie
  • Interviste
  • Opinion
  • Feature
  • Podcast
  • Servizi B2B
  • Chi Siamo
  • Contatti

© 2026 Atlas21

Utilizziamo i cookie per essere sicuri che tu possa avere la migliore esperienza sul nostro sito. Se continui ad utilizzare questo sito noi assumiamo che tu ne sia felice.